HN | 📄 原文链接 | 2026-07-18 收录

TP-Link Kasa 摄像头通过未认证 UDP 协议泄露家庭 GPS 位置长达 6 年

来源:github.com — 2026-07-18

📋 概述

安全研究员 Christopher Childress(BadChemical)披露,TP-Link Kasa Spot EC71 室内摄像头固件存在多项严重漏洞:攻击者只需向 UDP 9999 端口发送一个未认证的 {"system":{"get_sysinfo":{}}} 请求,即可获取设备主人的精确家庭 GPS 坐标、硬件指纹和固件版本,而相关漏洞的底层协议早在 2016 年就被公开研究,类似 GPS 泄露也早在 2020 年于 KC100 摄像头中被记录。该问题连同硬编码的全局 RSA 私钥、 unsalted MD5 存储用户密码等问题,已在 2026 年 7 月通过固件 2.4.1 修复,编号为 CVE-2026-9770 与 CVE-2026-13230。

🔑 核心要点

💡 金句

标准的漏洞管理实践要求识别所有共享脆弱组件的产品,并在整个受影响范围内验证修复是否到位。
← 返回 HN 首页